Если я не ошибаюсь, все локальные адреса (, принадлежащие хосту ), будут реагировать на пинг с любого интерфейса. Вопрос не в переадресации, а в том, чтобы распознать адрес получателя как один из местных.
Вы можете проверить это с помощью tcpdump
, и я ожидаю, что пакеты не появятся на wg0
. Вы также можете проверить, пропинговав какой-нибудь другой хост в 172.16.0.0/16
, и вы не должны получить ответа. Другой тест состоит в том, чтобы использовать ip addr add...
, чтобы добавить несколько других адресов кwg0
(или любому другому интерфейсу ), и посмотреть, сможете ли вы пропинговать их после их добавления.